Coty Ransomware yra naujas Djvu klonas

ransomware

Mūsų kenkėjiškų programų analitikų komanda, tirdama naujus kenkėjiškų programų pavyzdžius, neseniai atrado naują išpirkos reikalaujančią programą, pavadintą Coty. Ši išpirkos reikalaujanti programa priklauso Djvu šeimai ir turi galimybę užšifruoti duomenis, prie failų pavadinimų pridedant plėtinį „.coty“. Užšifruotas, jis sukuria išpirkos raštelį pavadinimu „_readme.txt“.

Vykdydama šifravimo procesą, Coty pervadina failus, prie jų pradinių pavadinimų pridėdama plėtinį ".coty", pvz., "1.jpg" tampa "1.jpg.coty" ir "2.png" tampa "2.png". kotas“. Svarbu pažymėti, kad „Djvu“ šeimos išpirkos reikalaujančios programos dažnai platinamos kartu su informacijos vagystėmis, tokiomis kaip „RedLine“ ir „Vidar“.

Užpuolikų paliktame išpirkos raštelyje reikalaujama sumokėti už iššifravimo programinę įrangą ir unikalų raktą failams atrakinti. Programinės įrangos kaina yra 980 USD, tačiau užpuolikai siūlo 50% nuolaidą, jei sumokama per 72 valandas nuo atakos, todėl kaina sumažinama iki 490 USD.

Užpuolikai pabrėžia, kad mokėjimas yra vienintelis būdas aukoms susigrąžinti savo failus. Norėdami įrodyti, kad jie turi galimybę iššifruoti failus, užpuolikai siūlo nemokamai iššifruoti vieną failą. Išpirkos rašte yra du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc, kad aukos galėtų susisiekti su užpuolikais.

Coty siūlo iššifruoti vieną failą

Visas Coty išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-bs3qPf67hU
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“ kaip „Coty“ gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Coty, gali įsiskverbti į sistemą keliais būdais. Dažniausiai pasitaikantys metodai apima:

  • Sukčiavimo el. laiškai: užpuolikai naudoja sukčiavimo el. laiškus, kad apgaudinėtų vartotojus atsisiųsti ir įdiegti kenkėjiškas programas, įskaitant išpirkos reikalaujančias programas. Šiuose el. laiškuose gali būti kenkėjiškų priedų arba nuorodų, kuriomis į sistemą atsisiunčiama kenkėjiška programa.
  • Kenkėjiškos svetainės: kenkėjiškos svetainės taip pat gali platinti išpirkos reikalaujančias programas naudodamos išnaudojimo rinkinius, skirtus žiniatinklio naršyklių, papildinių ir kitos programinės įrangos pažeidžiamumui.
  • Programinės įrangos pažeidžiamumas: „Ransomware“ gali išnaudoti programinės įrangos ir operacinių sistemų spragas, kad gautų prieigą prie sistemos.
  • Nepataisytos sistemos: sistemos, kurios nebuvo atnaujintos naujausiomis saugos pataisomis, yra labiau pažeidžiamos išpirkos reikalaujančių programų atakų.
  • Kenkėjiški atsisiuntimai: piratinės ar nelegalios programinės įrangos, filmų ar muzikos atsisiuntimas iš nepatikimų šaltinių taip pat gali sukelti išpirkos reikalaujančią programinę įrangą.

Norint apsaugoti sistemą nuo išpirkos reikalaujančių programų atakų, svarbu, kad sistema ir programinė įranga būtų atnaujinta naudojant naujausius saugos pataisymus, naudokite kovos su kenkėjiškomis programomis programinę įrangą ir nereikėtų atsisiųsti failų ar spustelėti nuorodas iš nepatikimų šaltinių. Be to, turėtumėte reguliariai kurti atsargines svarbių duomenų atsargines kopijas į saugią vietą, kad sumažintumėte galimos išpirkos reikalaujančios programos atakos poveikį.

April 19, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.